admin 管理员组

文章数量: 1087139


2024年4月28日发(作者:欧盟反驳美国起诉微软)

实验七、交换机端口hybrid属性配置

1交换机端口链路类型介绍

交换机以太网端口共有三种链路类型:Access、Trunk和Hybrid。

Access类型的端口只能属于1个VLAN,一般用于连接计算机的端口;

Trunk类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用

于交换机之间连接的端口;

Hybrid类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用

于交换机之间连接,也可以用于连接用户的计算机。

其中,Hybrid端口和Trunk端口的相同之处在于两种链路类型的端口都可以允许多个

VLAN的报文发送时打标签;不同之处在于Hybrid端口可以允许多个VLAN的报文发送时

不打标签,而Trunk端口只允许缺省VLAN的报文发送时不打标签。

三种类型的端口可以共存在一台以太网交换机上,但Trunk端口和Hybrid端口之间不能

直接切换,只能先设为Access端口,再设置为其他类型端口。例如:Trunk端口不能直

接被设置为Hybrid端口,只能先设为Access端口,再设置为Hybrid端口。

2各类型端口使用注意事项

配置Trunk端口或Hybrid端口,并利用Trunk端口或Hybrid端口发送多个VLAN报

文时一定要注意:本端端口和对端端口的缺省VLAN ID(端口的PVID)要保持一致。

当在交换机上使用isolate-user-vlan来进行二层端口隔离时,参与此配置的端口的链

路类型会自动变成Hybrid类型。

Hybrid端口的应用比较灵活,主要为满足一些特殊应用需求。此类需求多为在无法下发访

问控制规则的交换机上,利用Hybrid端口收发报文时的处理机制,来完成对同一网段的

PC机之间的二层访问控制。

3各类型端口在接收和发送报文时的处理

1)

端口接收报文时的处理:

端口接收到的报文类型

报文帧结构中携带VLAN标记

报文帧结构中不携带VLAN标记

为该报文打上VLAN标记为本

Access

端口

丢弃该报文

端口的PVID

判断本端口是否允许携带该

Trunk

端口

VLAN标记的报文通过。如果

同上

允许则报文携带原有VLAN标

记进行转发,否则丢弃该报文

Hybrid

端口

2)

端口发送报文时的处理:

同上 同上

Access

端口

剥掉报文所携带的VLAN标记,进行转发

首先判断报文所携带的VLAN标记是否和端口的PVID相等。

Trunk

端口

如果相等,则剥掉报文所携带的VLAN标记,进行转发;否则

报文将携带原有的VLAN标记进行转发

首先判断报文所携带的VLAN标记在本端口需要做怎样的处理。

如果是untagged方式转发,则处理方式同Access端口;

如果是tagged方式转发,则处理方式同Trunk端口

Hybrid

端口

Tag通常是对进入端口的报文打上标签,untagged则是对出端口的报文去除标

签。

简记:

Access端口只连接到计算机,此种类型的端口只能和相同vlan-id主

机通信;连接到计算机,从计算机接收报文时打上标记,发送到计算机剥离标记;

Trunk端口常用于交换机之间的连接,可以接收和发送多个vlan-id标记的报文,

即多种标签报文混合在trunk管道上混跑,只有允许的才可以发送和接收。发送

和接收都携带报文标签。可设置一个PVID标签,与此PVID相同的VLAN-ID数据,

接收加上PVID,发送剥离此PVID.


本文标签: 端口 报文 类型 携带 发送